Categoría: Actualizaciones importantes

  • RDP, SMB y botnets: por qué cerrar puertos expuestos ya no es opcional

    RDP, SMB y botnets: por qué cerrar puertos expuestos ya no es opcional

    La ciberseguridad empresarial ha cambiado. Durante años, muchas empresas han trabajado con servicios críticos publicados directamente en Internet: Escritorio Remoto, accesos administrativos, recursos compartidos, paneles de gestión o servicios heredados que “siempre han funcionado así”.

    El problema es que Internet ya no perdona. Hoy, cualquier puerto expuesto es escaneado de forma continua por bots, redes automatizadas, actores maliciosos y campañas de fuerza bruta. No hablamos de una posibilidad teórica, sino de una realidad diaria.

    Servicios como RDP, SMB, VPN mal configuradas o accesos administrativos abiertos son objetivos habituales para ataques automatizados, robo de credenciales, ransomware y movimientos laterales dentro de la red.

    INCIBE ya ha publicado recomendaciones específicas sobre la seguridad del Escritorio Remoto, destacando el uso de VPN como puerta de entrada segura para reducir el riesgo de incidentes en conexiones RDP.

    El riesgo de exponer RDP directamente a Internet

    El protocolo RDP es una herramienta muy útil para administración remota y teletrabajo, pero también uno de los servicios más atacados cuando se encuentra publicado directamente en Internet.

    Un puerto RDP abierto puede ser detectado en cuestión de minutos por sistemas automatizados. A partir de ahí empiezan los intentos de acceso, pruebas de usuario y contraseña, explotación de vulnerabilidades conocidas o campañas dirigidas contra credenciales débiles.

    Por eso, una buena configuración no debería limitarse únicamente a cambiar el puerto por defecto. Cambiar el puerto 3389 por otro puerto reduce ruido, pero no convierte el servicio en seguro. La medida realmente eficaz es limitar quién puede llegar al servicio.

    Las buenas prácticas actuales pasan por:

    • No publicar RDP de forma general a Internet.
    • Permitir acceso solo desde IPs autorizadas.
    • Usar VPN o redes privadas tipo Zero Trust.
    • Aplicar autenticación fuerte.
    • Revisar logs de acceso.
    • Mantener sistemas actualizados.
    • Auditar usuarios con permisos administrativos.
    • Aplicar bloqueo de cuentas ante intentos fallidos.

    SMB: el puerto 445 no debería estar abierto a Internet

    Otro caso especialmente delicado es SMB, utilizado para compartir archivos e impresoras en redes Windows. El puerto TCP 445 no debe estar expuesto a Internet salvo en escenarios muy controlados y justificados.

    INCIBE ya advirtió sobre vulnerabilidades que afectan al protocolo SMB y recogía la recomendación de bloquear mediante firewall las conexiones TCP al puerto 445 procedentes de Internet.

    Microsoft también mantiene documentación específica indicando que debe bloquearse el acceso SMB entrante desde Internet en los firewalls corporativos para proteger los dispositivos de la red.

    La exposición de SMB puede facilitar:

    • Acceso no autorizado a recursos compartidos.
    • Enumeración de información interna.
    • Ataques de fuerza bruta.
    • Propagación de malware.
    • Movimiento lateral.
    • Explotación de vulnerabilidades conocidas.
    • Ataques de ransomware.

    En resumen: SMB es para redes privadas, no para Internet abierto.

    Botnets: el enemigo silencioso

    Una botnet es una red de equipos comprometidos controlados por un tercero. Muchos ataques actuales no los ejecuta una persona manualmente, sino miles de sistemas automatizados probando servicios expuestos, credenciales filtradas, vulnerabilidades conocidas y configuraciones débiles.

    INCIBE dispone de un Servicio Antibotnet orientado a informar sobre amenazas o incidentes relacionados con botnets asociados a direcciones IP públicas.

    Esto demuestra una realidad importante: la protección ya no puede basarse únicamente en antivirus o contraseñas. Hay que reducir superficie de exposición, segmentar accesos, monitorizar y aplicar políticas preventivas.

    ENS, NIS2 y el nuevo marco de responsabilidad

    El Esquema Nacional de Seguridad, la directiva europea NIS2 y las guías técnicas de ENISA empujan en la misma dirección: gestión del riesgo, protección de sistemas, control de accesos, continuidad de negocio, auditoría y respuesta ante incidentes.

    ENISA publicó en 2025 una guía técnica para ayudar a implementar medidas de gestión del riesgo de ciberseguridad bajo NIS2 en sectores digitales, proveedores tecnológicos y servicios TIC.

    La directiva NIS2 exige medidas de gestión de riesgos que incluyan, entre otras, políticas de análisis de riesgos, seguridad de los sistemas de información, gestión de incidentes, continuidad de negocio, copias de seguridad y recuperación ante desastres.

    Traducido a una empresa real: ya no basta con “tenerlo funcionando”. Hay que poder justificar que los accesos están protegidos, que los servicios innecesarios no están expuestos, que existe trazabilidad y que se aplican controles razonables.

    Buenas prácticas recomendadas

    Desde Servinformática recomendamos revisar especialmente estos puntos:

    1. Cerrar servicios innecesarios

    Todo puerto abierto debe tener una justificación. Si no se usa, debe cerrarse. Si se usa, debe estar protegido.

    Especial atención a:

    • RDP.
    • SMB.
    • SSH.
    • FTP.
    • Paneles web administrativos.
    • Bases de datos expuestas.
    • Servicios antiguos sin soporte.

    2. Filtrar por IP

    Cuando un servicio debe estar publicado, no debería estar abierto a todo Internet. Lo correcto es permitir solo orígenes autorizados:

    • IP fija de oficina.
    • IPs de administración.
    • Redes VPN.
    • Redes privadas Zero Trust.
    • Sistemas de monitorización autorizados.

    3. Priorizar VPN o Zero Trust

    Siempre que sea posible, el acceso administrativo debe realizarse mediante una capa privada previa. Es decir, que el servicio no sea visible desde Internet, sino accesible únicamente tras autenticarse en una red segura.

    Aquí es donde soluciones como NetBird aportan mucho valor, especialmente en entornos multicliente y multitenant, permitiendo organizar accesos privados, segmentados y controlados sin depender de aperturas indiscriminadas de puertos.

    En Servinformática hemos incorporado recientemente una solución basada en NetBird para ofrecer una capa de acceso segura, organizada y escalable para nuestros clientes.

    4. Monitorización continua

    No basta con configurar una vez y olvidarse. Hay que revisar:

    • Intentos fallidos.
    • Accesos administrativos.
    • Cambios de firewall.
    • Nuevas reglas creadas.
    • Usuarios con privilegios.
    • Servicios expuestos.
    • Alertas de disponibilidad.
    • Eventos sospechosos.

    5. Contraseñas robustas y MFA

    El filtrado por IP reduce muchísimo el riesgo, pero no sustituye una buena política de credenciales.

    Toda cuenta administrativa debería tener:

    • Contraseña robusta.
    • No reutilización de claves.
    • Bloqueo ante intentos fallidos.
    • MFA siempre que sea posible.
    • Revisión periódica de usuarios activos.

    6. Auditoría y trazabilidad

    Toda acción administrativa relevante debería poder revisarse posteriormente: quién accedió, desde dónde, cuándo y qué cambios se realizaron.

    Esto es especialmente importante en entornos regulados, empresas con datos sensibles o infraestructuras críticas.

    Seguridad sin romper la operativa

    La seguridad no debe convertirse en un bloqueo para el trabajo diario. El objetivo no es aplicar medidas sin contexto, sino encontrar el equilibrio correcto entre protección y productividad.

    En algunos entornos puede tener sentido impedir el uso de credenciales guardadas en RDP. En otros, puede ser más razonable mantenerlas, siempre que el acceso esté restringido por IP, VPN, monitorización y controles adicionales.

    La clave está en no dejar servicios críticos abiertos de forma general a Internet.

    Nuestra recomendación

    Si vuestra empresa utiliza Escritorio Remoto, servidores Windows, recursos compartidos SMB o accesos administrativos publicados en Internet, es recomendable realizar una revisión urgente de exposición.

    Desde Servinformática podemos ayudaros a:

    • Auditar puertos abiertos.
    • Revisar reglas de firewall.
    • Proteger RDP.
    • Cerrar SMB expuesto.
    • Implantar acceso seguro mediante VPN o Zero Trust.
    • Monitorizar servidores.
    • Revisar eventos de seguridad.
    • Alinear la infraestructura con buenas prácticas ENS y NIS2.
    • Implantar soluciones multicliente con NetBird.

    La pregunta ya no es si una empresa será escaneada. La pregunta es si, cuando lo sea, sus servicios estarán protegidos o esperando al primer bot que pase por la puerta.

    Conclusión

    RDP y SMB son herramientas útiles, pero mal expuestas pueden convertirse en una puerta de entrada directa a la red corporativa.

    La tendencia actual marcada por INCIBE, ENISA, NIS2 y el Esquema Nacional de Seguridad es clara: reducir exposición, controlar accesos, monitorizar, auditar y aplicar capas de seguridad.

    Cerrar puertos, filtrar por IP y usar soluciones privadas de acceso remoto ya no es una recomendación avanzada. Es higiene básica de ciberseguridad.

    En Servinformática trabajamos cada día con infraestructuras críticas, servidores empresariales y entornos multicliente. Nuestra prioridad es que los sistemas sigan funcionando, sí, pero también que no estén regalando superficie de ataque a Internet.

    Porque en ciberseguridad, lo que hoy parece una molestia preventiva, mañana puede evitar una parada completa de negocio.

    RDP, SMB y botnets: por qué cerrar puertos expuestos ya no es opcional

    La ciberseguridad empresarial ha cambiado. Durante años, muchas empresas han trabajado con servicios críticos publicados directamente en Internet: Escritorio Remoto, accesos administrativos, recursos compartidos, paneles de gestión o servicios heredados que “siempre han funcionado así”.

    El problema es que Internet ya no perdona. Hoy, cualquier puerto expuesto es escaneado de forma continua por bots, redes automatizadas, actores maliciosos y campañas de fuerza bruta. No hablamos de una posibilidad teórica, sino de una realidad diaria.

    Servicios como RDP, SMB, VPN mal configuradas o accesos administrativos abiertos son objetivos habituales para ataques automatizados, robo de credenciales, ransomware y movimientos laterales dentro de la red.

    INCIBE ya ha publicado recomendaciones específicas sobre la seguridad del Escritorio Remoto, destacando el uso de VPN como puerta de entrada segura para reducir el riesgo de incidentes en conexiones RDP.

    El riesgo de exponer RDP directamente a Internet

    El protocolo RDP es una herramienta muy útil para administración remota y teletrabajo, pero también uno de los servicios más atacados cuando se encuentra publicado directamente en Internet.

    Un puerto RDP abierto puede ser detectado en cuestión de minutos por sistemas automatizados. A partir de ahí empiezan los intentos de acceso, pruebas de usuario y contraseña, explotación de vulnerabilidades conocidas o campañas dirigidas contra credenciales débiles.

    Por eso, una buena configuración no debería limitarse únicamente a cambiar el puerto por defecto. Cambiar el puerto 3389 por otro puerto reduce ruido, pero no convierte el servicio en seguro. La medida realmente eficaz es limitar quién puede llegar al servicio.

    Las buenas prácticas actuales pasan por:

    • No publicar RDP de forma general a Internet.
    • Permitir acceso solo desde IPs autorizadas.
    • Usar VPN o redes privadas tipo Zero Trust.
    • Aplicar autenticación fuerte.
    • Revisar logs de acceso.
    • Mantener sistemas actualizados.
    • Auditar usuarios con permisos administrativos.
    • Aplicar bloqueo de cuentas ante intentos fallidos.

    SMB: el puerto 445 no debería estar abierto a Internet

    Otro caso especialmente delicado es SMB, utilizado para compartir archivos e impresoras en redes Windows. El puerto TCP 445 no debe estar expuesto a Internet salvo en escenarios muy controlados y justificados.

    INCIBE ya advirtió sobre vulnerabilidades que afectan al protocolo SMB y recogía la recomendación de bloquear mediante firewall las conexiones TCP al puerto 445 procedentes de Internet.

    Microsoft también mantiene documentación específica indicando que debe bloquearse el acceso SMB entrante desde Internet en los firewalls corporativos para proteger los dispositivos de la red.

    La exposición de SMB puede facilitar:

    • Acceso no autorizado a recursos compartidos.
    • Enumeración de información interna.
    • Ataques de fuerza bruta.
    • Propagación de malware.
    • Movimiento lateral.
    • Explotación de vulnerabilidades conocidas.
    • Ataques de ransomware.

    En resumen: SMB es para redes privadas, no para Internet abierto.

    Botnets: el enemigo silencioso

    Una botnet es una red de equipos comprometidos controlados por un tercero. Muchos ataques actuales no los ejecuta una persona manualmente, sino miles de sistemas automatizados probando servicios expuestos, credenciales filtradas, vulnerabilidades conocidas y configuraciones débiles.

    INCIBE dispone de un Servicio Antibotnet orientado a informar sobre amenazas o incidentes relacionados con botnets asociados a direcciones IP públicas.

    Esto demuestra una realidad importante: la protección ya no puede basarse únicamente en antivirus o contraseñas. Hay que reducir superficie de exposición, segmentar accesos, monitorizar y aplicar políticas preventivas.

    ENS, NIS2 y el nuevo marco de responsabilidad

    El Esquema Nacional de Seguridad, la directiva europea NIS2 y las guías técnicas de ENISA empujan en la misma dirección: gestión del riesgo, protección de sistemas, control de accesos, continuidad de negocio, auditoría y respuesta ante incidentes.

    ENISA publicó en 2025 una guía técnica para ayudar a implementar medidas de gestión del riesgo de ciberseguridad bajo NIS2 en sectores digitales, proveedores tecnológicos y servicios TIC.

    La directiva NIS2 exige medidas de gestión de riesgos que incluyan, entre otras, políticas de análisis de riesgos, seguridad de los sistemas de información, gestión de incidentes, continuidad de negocio, copias de seguridad y recuperación ante desastres.

    Traducido a una empresa real: ya no basta con “tenerlo funcionando”. Hay que poder justificar que los accesos están protegidos, que los servicios innecesarios no están expuestos, que existe trazabilidad y que se aplican controles razonables.

    Buenas prácticas recomendadas

    Desde Servinformática recomendamos revisar especialmente estos puntos:

    1. Cerrar servicios innecesarios

    Todo puerto abierto debe tener una justificación. Si no se usa, debe cerrarse. Si se usa, debe estar protegido.

    Especial atención a:

    • RDP.
    • SMB.
    • SSH.
    • FTP.
    • Paneles web administrativos.
    • Bases de datos expuestas.
    • Servicios antiguos sin soporte.

    2. Filtrar por IP

    Cuando un servicio debe estar publicado, no debería estar abierto a todo Internet. Lo correcto es permitir solo orígenes autorizados:

    • IP fija de oficina.
    • IPs de administración.
    • Redes VPN.
    • Redes privadas Zero Trust.
    • Sistemas de monitorización autorizados.

    3. Priorizar VPN o Zero Trust

    Siempre que sea posible, el acceso administrativo debe realizarse mediante una capa privada previa. Es decir, que el servicio no sea visible desde Internet, sino accesible únicamente tras autenticarse en una red segura.

    Aquí es donde soluciones como NetBird aportan mucho valor, especialmente en entornos multicliente y multitenant, permitiendo organizar accesos privados, segmentados y controlados sin depender de aperturas indiscriminadas de puertos.

    En Servinformática hemos incorporado recientemente una solución basada en NetBird para ofrecer una capa de acceso segura, organizada y escalable para nuestros clientes.

    4. Monitorización continua

    No basta con configurar una vez y olvidarse. Hay que revisar:

    • Intentos fallidos.
    • Accesos administrativos.
    • Cambios de firewall.
    • Nuevas reglas creadas.
    • Usuarios con privilegios.
    • Servicios expuestos.
    • Alertas de disponibilidad.
    • Eventos sospechosos.

    5. Contraseñas robustas y MFA

    El filtrado por IP reduce muchísimo el riesgo, pero no sustituye una buena política de credenciales.

    Toda cuenta administrativa debería tener:

    • Contraseña robusta.
    • No reutilización de claves.
    • Bloqueo ante intentos fallidos.
    • MFA siempre que sea posible.
    • Revisión periódica de usuarios activos.

    6. Auditoría y trazabilidad

    Toda acción administrativa relevante debería poder revisarse posteriormente: quién accedió, desde dónde, cuándo y qué cambios se realizaron.

    Esto es especialmente importante en entornos regulados, empresas con datos sensibles o infraestructuras críticas.

    Seguridad sin romper la operativa

    La seguridad no debe convertirse en un bloqueo para el trabajo diario. El objetivo no es aplicar medidas sin contexto, sino encontrar el equilibrio correcto entre protección y productividad.

    En algunos entornos puede tener sentido impedir el uso de credenciales guardadas en RDP. En otros, puede ser más razonable mantenerlas, siempre que el acceso esté restringido por IP, VPN, monitorización y controles adicionales.

    La clave está en no dejar servicios críticos abiertos de forma general a Internet.

    Nuestra recomendación

    Si vuestra empresa utiliza Escritorio Remoto, servidores Windows, recursos compartidos SMB o accesos administrativos publicados en Internet, es recomendable realizar una revisión urgente de exposición.

    Desde Servinformática podemos ayudaros a:

    • Auditar puertos abiertos.
    • Revisar reglas de firewall.
    • Proteger RDP.
    • Cerrar SMB expuesto.
    • Implantar acceso seguro mediante VPN o Zero Trust.
    • Monitorizar servidores.
    • Revisar eventos de seguridad.
    • Alinear la infraestructura con buenas prácticas ENS y NIS2.
    • Implantar soluciones multicliente con NetBird.

    La pregunta ya no es si una empresa será escaneada. La pregunta es si, cuando lo sea, sus servicios estarán protegidos o esperando al primer bot que pase por la puerta.

    Conclusión

    RDP y SMB son herramientas útiles, pero mal expuestas pueden convertirse en una puerta de entrada directa a la red corporativa.

    La tendencia actual marcada por INCIBE, ENISA, NIS2 y el Esquema Nacional de Seguridad es clara: reducir exposición, controlar accesos, monitorizar, auditar y aplicar capas de seguridad.

    Cerrar puertos, filtrar por IP y usar soluciones privadas de acceso remoto ya no es una recomendación avanzada. Es higiene básica de ciberseguridad.

    En Servinformática trabajamos cada día con infraestructuras críticas, servidores empresariales y entornos multicliente. Nuestra prioridad es que los sistemas sigan funcionando, sí, pero también que no estén regalando superficie de ataque a Internet.

    Porque en ciberseguridad, lo que hoy parece una molestia preventiva, mañana puede evitar una parada completa de negocio.

    La ciberseguridad empresarial ha cambiado. Durante años, muchas empresas han trabajado con servicios críticos publicados directamente en Internet: Escritorio Remoto, accesos administrativos, recursos compartidos, paneles de gestión o servicios heredados que “siempre han funcionado así”.

    El problema es que Internet ya no perdona. Hoy, cualquier puerto expuesto es escaneado de forma continua por bots, redes automatizadas, actores maliciosos y campañas de fuerza bruta. No hablamos de una posibilidad teórica, sino de una realidad diaria.

    Servicios como RDP, SMB, VPN mal configuradas o accesos administrativos abiertos son objetivos habituales para ataques automatizados, robo de credenciales, ransomware y movimientos laterales dentro de la red.

    INCIBE ya ha publicado recomendaciones específicas sobre la seguridad del Escritorio Remoto, destacando el uso de VPN como puerta de entrada segura para reducir el riesgo de incidentes en conexiones RDP.

    El riesgo de exponer RDP directamente a Internet

    El protocolo RDP es una herramienta muy útil para administración remota y teletrabajo, pero también uno de los servicios más atacados cuando se encuentra publicado directamente en Internet.

    Un puerto RDP abierto puede ser detectado en cuestión de minutos por sistemas automatizados. A partir de ahí empiezan los intentos de acceso, pruebas de usuario y contraseña, explotación de vulnerabilidades conocidas o campañas dirigidas contra credenciales débiles.

    Por eso, una buena configuración no debería limitarse únicamente a cambiar el puerto por defecto. Cambiar el puerto 3389 por otro puerto reduce ruido, pero no convierte el servicio en seguro. La medida realmente eficaz es limitar quién puede llegar al servicio.

    Las buenas prácticas actuales pasan por:

    • No publicar RDP de forma general a Internet.
    • Permitir acceso solo desde IPs autorizadas.
    • Usar VPN o redes privadas tipo Zero Trust.
    • Aplicar autenticación fuerte.
    • Revisar logs de acceso.
    • Mantener sistemas actualizados.
    • Auditar usuarios con permisos administrativos.
    • Aplicar bloqueo de cuentas ante intentos fallidos.

    SMB: el puerto 445 no debería estar abierto a Internet

    Otro caso especialmente delicado es SMB, utilizado para compartir archivos e impresoras en redes Windows. El puerto TCP 445 no debe estar expuesto a Internet salvo en escenarios muy controlados y justificados.

    INCIBE ya advirtió sobre vulnerabilidades que afectan al protocolo SMB y recogía la recomendación de bloquear mediante firewall las conexiones TCP al puerto 445 procedentes de Internet.

    Microsoft también mantiene documentación específica indicando que debe bloquearse el acceso SMB entrante desde Internet en los firewalls corporativos para proteger los dispositivos de la red.

    La exposición de SMB puede facilitar:

    • Acceso no autorizado a recursos compartidos.
    • Enumeración de información interna.
    • Ataques de fuerza bruta.
    • Propagación de malware.
    • Movimiento lateral.
    • Explotación de vulnerabilidades conocidas.
    • Ataques de ransomware.

    En resumen: SMB es para redes privadas, no para Internet abierto.

    Botnets: el enemigo silencioso

    Una botnet es una red de equipos comprometidos controlados por un tercero. Muchos ataques actuales no los ejecuta una persona manualmente, sino miles de sistemas automatizados probando servicios expuestos, credenciales filtradas, vulnerabilidades conocidas y configuraciones débiles.

    INCIBE dispone de un Servicio Antibotnet orientado a informar sobre amenazas o incidentes relacionados con botnets asociados a direcciones IP públicas.

    Esto demuestra una realidad importante: la protección ya no puede basarse únicamente en antivirus o contraseñas. Hay que reducir superficie de exposición, segmentar accesos, monitorizar y aplicar políticas preventivas.

    ENS, NIS2 y el nuevo marco de responsabilidad

    El Esquema Nacional de Seguridad, la directiva europea NIS2 y las guías técnicas de ENISA empujan en la misma dirección: gestión del riesgo, protección de sistemas, control de accesos, continuidad de negocio, auditoría y respuesta ante incidentes.

    ENISA publicó en 2025 una guía técnica para ayudar a implementar medidas de gestión del riesgo de ciberseguridad bajo NIS2 en sectores digitales, proveedores tecnológicos y servicios TIC.

    La directiva NIS2 exige medidas de gestión de riesgos que incluyan, entre otras, políticas de análisis de riesgos, seguridad de los sistemas de información, gestión de incidentes, continuidad de negocio, copias de seguridad y recuperación ante desastres.

    Traducido a una empresa real: ya no basta con “tenerlo funcionando”. Hay que poder justificar que los accesos están protegidos, que los servicios innecesarios no están expuestos, que existe trazabilidad y que se aplican controles razonables.

    Buenas prácticas recomendadas

    Desde Servinformática recomendamos revisar especialmente estos puntos:

    1. Cerrar servicios innecesarios

    Todo puerto abierto debe tener una justificación. Si no se usa, debe cerrarse. Si se usa, debe estar protegido.

    Especial atención a:

    • RDP.
    • SMB.
    • SSH.
    • FTP.
    • Paneles web administrativos.
    • Bases de datos expuestas.
    • Servicios antiguos sin soporte.

    2. Filtrar por IP

    Cuando un servicio debe estar publicado, no debería estar abierto a todo Internet. Lo correcto es permitir solo orígenes autorizados:

    • IP fija de oficina.
    • IPs de administración.
    • Redes VPN.
    • Redes privadas Zero Trust.
    • Sistemas de monitorización autorizados.

    3. Priorizar VPN o Zero Trust

    Siempre que sea posible, el acceso administrativo debe realizarse mediante una capa privada previa. Es decir, que el servicio no sea visible desde Internet, sino accesible únicamente tras autenticarse en una red segura.

    Aquí es donde soluciones como NetBird aportan mucho valor, especialmente en entornos multicliente y multitenant, permitiendo organizar accesos privados, segmentados y controlados sin depender de aperturas indiscriminadas de puertos.

    En Servinformática hemos incorporado recientemente una solución basada en NetBird para ofrecer una capa de acceso segura, organizada y escalable para nuestros clientes.

    4. Monitorización continua

    No basta con configurar una vez y olvidarse. Hay que revisar:

    • Intentos fallidos.
    • Accesos administrativos.
    • Cambios de firewall.
    • Nuevas reglas creadas.
    • Usuarios con privilegios.
    • Servicios expuestos.
    • Alertas de disponibilidad.
    • Eventos sospechosos.

    5. Contraseñas robustas y MFA

    El filtrado por IP reduce muchísimo el riesgo, pero no sustituye una buena política de credenciales.

    Toda cuenta administrativa debería tener:

    • Contraseña robusta.
    • No reutilización de claves.
    • Bloqueo ante intentos fallidos.
    • MFA siempre que sea posible.
    • Revisión periódica de usuarios activos.

    6. Auditoría y trazabilidad

    Toda acción administrativa relevante debería poder revisarse posteriormente: quién accedió, desde dónde, cuándo y qué cambios se realizaron.

    Esto es especialmente importante en entornos regulados, empresas con datos sensibles o infraestructuras críticas.

    Seguridad sin romper la operativa

    La seguridad no debe convertirse en un bloqueo para el trabajo diario. El objetivo no es aplicar medidas sin contexto, sino encontrar el equilibrio correcto entre protección y productividad.

    En algunos entornos puede tener sentido impedir el uso de credenciales guardadas en RDP. En otros, puede ser más razonable mantenerlas, siempre que el acceso esté restringido por IP, VPN, monitorización y controles adicionales.

    La clave está en no dejar servicios críticos abiertos de forma general a Internet.

    Nuestra recomendación

    Si vuestra empresa utiliza Escritorio Remoto, servidores Windows, recursos compartidos SMB o accesos administrativos publicados en Internet, es recomendable realizar una revisión urgente de exposición.

    Desde Servinformática podemos ayudaros a:

    • Auditar puertos abiertos.
    • Revisar reglas de firewall.
    • Proteger RDP.
    • Cerrar SMB expuesto.
    • Implantar acceso seguro mediante VPN o Zero Trust.
    • Monitorizar servidores.
    • Revisar eventos de seguridad.
    • Alinear la infraestructura con buenas prácticas ENS y NIS2.
    • Implantar soluciones multicliente con NetBird.

    La pregunta ya no es si una empresa será escaneada. La pregunta es si, cuando lo sea, sus servicios estarán protegidos o esperando al primer bot que pase por la puerta.

    Conclusión

    RDP y SMB son herramientas útiles, pero mal expuestas pueden convertirse en una puerta de entrada directa a la red corporativa.

    La tendencia actual marcada por INCIBE, ENISA, NIS2 y el Esquema Nacional de Seguridad es clara: reducir exposición, controlar accesos, monitorizar, auditar y aplicar capas de seguridad.

    Cerrar puertos, filtrar por IP y usar soluciones privadas de acceso remoto ya no es una recomendación avanzada. Es higiene básica de ciberseguridad.

    En Servinformática trabajamos cada día con infraestructuras críticas, servidores empresariales y entornos multicliente. Nuestra prioridad es que los sistemas sigan funcionando, sí, pero también que no estén regalando superficie de ataque a Internet.

    Porque en ciberseguridad, lo que hoy parece una molestia preventiva, mañana puede evitar una parada completa de negocio.

  • Servinformatica firma un acuerdo estratégico como MSP de NetBird para impulsar su nueva generación de túneles ZTNA

    Servinformatica firma un acuerdo estratégico como MSP de NetBird para impulsar su nueva generación de túneles ZTNA

    En Servinformatica seguimos apostando por soluciones modernas, seguras y eficientes para nuestros clientes. Por ello, hemos alcanzado un acuerdo de sertecnológica con NetBird para integrar su plataforma de conectividad Zero Trust Network Access (ZTNA) dentro de nuestros servicios cloud y de acceso remoto seguro.

    Este movimiento supone un importante salto adelante respecto a soluciones tradicionales de networking overlay como ZeroTier, especialmente en aspectos clave como rendimiento, seguridad, control de infraestructura y costes operativos.


    ¿Qué es NetBird y por qué está revolucionando el acceso remoto?

    NetBird es una plataforma de conectividad mesh basada en WireGuard que permite crear redes privadas seguras entre servidores, oficinas, dispositivos móviles o usuarios remotos sin necesidad de VPNs tradicionales complejas.

    La filosofía es simple:

    • Cada dispositivo establece túneles cifrados punto a punto.
    • No existen gateways centralizados saturando tráfico.
    • El acceso funciona bajo filosofía Zero Trust.
    • La autenticación puede integrarse con SSO, MFA y proveedores de identidad corporativos.
    • Todo puede autohospedarse completamente en infraestructura propia.

    A diferencia de VPNs clásicas, NetBird no “abre una red”, sino que autoriza específicamente quién puede acceder a qué recurso.

    Esto reduce superficie de ataque, mejora el rendimiento y simplifica enormemente la gestión.


    WireGuard: la clave del rendimiento

    Uno de los grandes diferenciales de NetBird es que utiliza WireGuard como motor de cifrado y transporte.

    WireGuard se ha convertido en el estándar moderno de VPN por varias razones:

    • Menor consumo de CPU.
    • Latencias extremadamente bajas.
    • Conexiones más rápidas.
    • Mejor rendimiento bajo NAT y CGNAT.
    • Código mucho más pequeño y auditable.

    Diversas comparativas independientes muestran que WireGuard supera ampliamente en rendimiento a tecnologías VPN tradicionales y también a otras soluciones overlay basadas en protocolos propietarios.


    NetBird vs ZeroTier: comparativa real

    1. Rendimiento

    ZeroTier utiliza un protocolo propietario orientado a virtualización Layer 2/L3.

    Aunque es una plataforma madura y muy flexible, esta arquitectura introduce mayor complejidad y normalmente más overhead de red.

    NetBird, al apoyarse directamente sobre WireGuard en kernel mode, consigue:

    • Menor latencia.
    • Más throughput.
    • Menor consumo de recursos.
    • Mejor estabilidad bajo tráfico intensivo.

    Estudios comparativos muestran ventajas claras de WireGuard frente a ZeroTier en velocidad y eficiencia.

    En entornos empresariales esto se traduce en:

    • Escritorios remotos más fluidos.
    • Menor retardo en aplicaciones ERP.
    • Mejor experiencia VoIP.
    • Réplicas y sincronizaciones más rápidas.
    • Menor carga sobre servidores.

    2. Modelo Zero Trust moderno

    NetBird nace directamente orientado a ZTNA.

    Esto permite:

    • Políticas por identidad.
    • ACLs granulares.
    • Aprobación de dispositivos.
    • MFA y SSO.
    • Auditoría centralizada.
    • Segmentación lógica avanzada.

    ZeroTier ofrece segmentación de red potente, pero está más enfocado al concepto de “red virtual” tradicional que al paradigma Zero Trust moderno.


    3. Control total de la infraestructura

    Aquí está uno de los puntos más importantes para Servinformatica.

    NetBird es completamente open source y autohospedable.

    Eso significa:

    • Infraestructura bajo control propio.
    • Logs y datos alojados en Europa.
    • Sin dependencia de terceros.
    • Mayor cumplimiento RGPD.
    • Capacidad multi-tenant para clientes MSP.

    En otras palabras: nuestros clientes no dependen de una nube cerrada externa para operar su red privada.


    4. Costes mucho más competitivos

    En despliegues pequeños, medianos y grandes, el modelo de NetBird resulta especialmente atractivo frente a soluciones SaaS tradicionales.

    Con NetBird podemos ofrecer:

    • Menores costes recurrentes.
    • Infraestructura optimizada.
    • Menos consumo de recursos.
    • Mayor escalabilidad.
    • Gestión centralizada multiempresa.

    Y sobre todo: evitar vendor lock-in.

    Para muchas empresas, especialmente aquellas con múltiples sedes, teletrabajo o servidores híbridos, esto supone una reducción importante del coste operativo anual.


    Casos de uso reales que implantaremos

    Desde Servinformatica vamos a integrar NetBird dentro de:

    • Infraestructuras cloud privadas.
    • Acceso remoto seguro para empresas.
    • Interconexión entre sedes.
    • Acceso técnico MSP.
    • Servidores Proxmox y virtualización.
    • Redes híbridas cloud/on-premise.
    • Acceso seguro a ERP y aplicaciones internas.
    • Entornos multiusuario y multiempresa.

    Además, nuestros despliegues estarán optimizados para trabajar incluso detrás de NAT complejos y conexiones CGNAT sin necesidad de abrir puertos manualmente.


    El futuro del acceso remoto empresarial

    El modelo VPN clásico está evolucionando rápidamente hacia arquitecturas Zero Trust.

    Las empresas ya no necesitan “meter usuarios dentro de toda la red”, sino permitir únicamente acceso controlado y auditado a los recursos necesarios.

    Con este acuerdo entre Servinformatica y NetBird damos un paso importante para ofrecer:

    • Más seguridad.
    • Más velocidad.
    • Más control.
    • Más privacidad.
    • Menor coste.

    Y todo ello apoyándonos en tecnologías modernas, abiertas y preparadas para el futuro.


    ¿Quieres probar nuestra plataforma ZTNA?

    Ya hemos comenzado con el despliegue de nuevos servicios basados en NetBird para clientes empresariales y MSP.

    Si quieres más información sobre nuestras soluciones de conectividad segura, cloud híbrido o acceso remoto Zero Trust, puedes contactar con nosotros a través de:

    Servinformatica

  • Alerta en el ecosistema Linux: una vulnerabilidad crítica obliga a acelerar actualizaciones de seguridad

    Alerta en el ecosistema Linux: una vulnerabilidad crítica obliga a acelerar actualizaciones de seguridad

    Durante los últimos días, la comunidad tecnológica internacional ha puesto el foco sobre una nueva vulnerabilidad crítica descubierta en el kernel de Linux, bautizada como CopyFail (CVE-2026-31431), un fallo de seguridad que afecta a un amplio número de distribuciones y versiones del sistema operativo.

    La vulnerabilidad ha generado especial preocupación debido a que permite una escalada local de privilegios hasta root, es decir, que un atacante con acceso limitado al sistema pueda llegar a obtener control administrativo completo sobre el servidor o equipo afectado.

    Desde Servinformática queremos informar de que nuestro parque de sistemas Linux y plataformas críticas ya ha sido revisado, actualizado y reforzado como medida preventiva frente a este nuevo escenario de riesgo.


    ¿Qué es exactamente CopyFail?

    La vulnerabilidad detectada reside en el propio kernel Linux, concretamente en componentes relacionados con la API criptográfica del sistema y el manejo interno de memoria mediante page cache.

    Según los análisis publicados por investigadores de seguridad y diversos medios tecnológicos, el fallo permite que un proceso con permisos bajos pueda modificar información sensible en memoria y ejecutar posteriormente código privilegiado cuando un binario con permisos elevados sea utilizado por el sistema.

    En términos prácticos:

    • Un usuario limitado.
    • Un contenedor comprometido.
    • Un servicio web vulnerable.
    • O incluso un proceso automatizado de CI/CD comprometido.

    …podrían convertirse en una puerta de entrada para obtener permisos de administrador completos sobre el sistema Linux afectado.


    Distribuciones afectadas

    Las investigaciones iniciales apuntan a que el problema afecta a múltiples ramas del kernel Linux utilizadas desde hace años por gran parte del ecosistema empresarial.

    Entre las distribuciones potencialmente afectadas se encuentran:

    • Debian
    • Ubuntu
    • Red Hat Enterprise Linux
    • Rocky Linux
    • AlmaLinux
    • SUSE
    • Fedora
    • Arch Linux
    • Amazon Linux

    Además, el alcance afecta tanto a servidores físicos como a:

    • Entornos cloud.
    • Virtualización.
    • Contenedores.
    • Infraestructuras de hosting.
    • Sistemas NAS.
    • Plataformas empresariales basadas en Linux.

    Lo preocupante: el exploit ya circula públicamente

    Uno de los factores que más inquietud ha generado en la comunidad de ciberseguridad es que el exploit funcional comenzó a circular públicamente mientras todavía muchas distribuciones no habían desplegado completamente los parches oficiales.

    Esto ha provocado una carrera contrarreloj para:

    • Actualizar kernels.
    • Mitigar módulos vulnerables.
    • Revisar configuraciones.
    • Reforzar controles de acceso.
    • Supervisar posibles intentos de explotación.

    Los expertos comparan ya el impacto potencial de CopyFail con vulnerabilidades históricas del ecosistema Linux como Dirty COW, una de las escaladas de privilegios más graves detectadas en la última década.


    Medidas aplicadas por Servinformática

    Como parte de nuestro protocolo interno de seguridad y continuidad operativa, durante las últimas horas se han ejecutado tareas de revisión y actualización sobre infraestructuras Linux gestionadas por nuestro equipo técnico.

    Acciones realizadas

    • Actualización de kernels y paquetes críticos.
    • Aplicación de parches de seguridad publicados por fabricantes y distribuciones.
    • Revisión de sistemas Proxmox y entornos virtualizados.
    • Refuerzo de políticas SSH y accesos administrativos.
    • Supervisión activa de logs y patrones de comportamiento anómalo.
    • Revisión de servicios expuestos públicamente.
    • Verificación de firewalls y reglas de segmentación.
    • Validación de sistemas de backup y recuperación.

    Además, se han implementado medidas adicionales de hardening para reducir la superficie de exposición ante posibles ataques automatizados.


    Linux sigue siendo seguro, pero requiere mantenimiento constante

    Aunque Linux continúa siendo una de las plataformas más robustas y utilizadas del mundo, especialmente en entornos empresariales y cloud, este incidente vuelve a demostrar una realidad fundamental:

    Ningún sistema es inmune si no se mantiene correctamente actualizado y supervisado.

    Actualmente, muchas amenazas no atacan directamente desde el exterior, sino que aprovechan:

    • Credenciales filtradas.
    • Servicios mal configurados.
    • Contenedores vulnerables.
    • Aplicaciones web comprometidas.
    • Accesos heredados sin revisión.

    Una vez dentro del sistema, vulnerabilidades como CopyFail pueden permitir a los atacantes tomar el control completo del entorno.


    Compromiso con la seguridad y la continuidad de servicio

    Desde Servinformatica mantenemos una política activa de actualización, monitorización y respuesta preventiva frente a nuevas amenazas de ciberseguridad.

    Nuestro equipo técnico continúa monitorizando las publicaciones de seguridad, boletines CVE y actualizaciones críticas del ecosistema Linux para aplicar medidas de protección de forma anticipada y minimizar riesgos para nuestros clientes.

    Porque hoy, en ciberseguridad, reaccionar tarde ya no es una opción.

  • Actualización de Seguridad en cPanel/WHM

    Actualización de Seguridad en cPanel/WHM

    Durante la noche del 28 de abril de 2026 se produjo una incidencia global que afectó al acceso a cPanel/WHM en servidores de hosting de todo el mundo que utilizan esta plataforma de gestión.

    Esta situación no ha sido exclusiva de nuestros servidores, sino una medida preventiva aplicada de forma general debido a una vulnerabilidad de seguridad detectada por el propio fabricante de cPanel.

    ¿Qué ocurrió exactamente?

    El proveedor oficial de cPanel & WHM informó de una vulnerabilidad relacionada con diversas rutas de autenticación del sistema de acceso a cPanel y WHM.

    Como medida urgente de protección, muchos proveedores de hosting procedieron a limitar temporalmente el acceso a los paneles de administración mientras se aplicaba el parche oficial de seguridad.

    Versiones corregidas por cPanel

    El fabricante publicó el parche de seguridad para las siguientes versiones compatibles:

    • 11.110.0.97
    • 11.118.0.63
    • 11.126.0.54
    • 11.132.0.29
    • 11.136.0.5
    • 11.134.0.20

    ¿Qué servicios se vieron afectados?

    Esta incidencia afectó al acceso de cPanel/WHM, sin embargo, los sitios web, el correo electrónico y el resto de servicios alojados continuaron funcionando con total normalidad.

    No hubo caída de páginas web ni interrupción del servicio de correo, únicamente una restricción temporal del acceso al panel como medida preventiva de seguridad.

    ¿Qué hicimos para solucionarlo?

    Al detectar que los servidores dejaron de responder correctamente a la monitorización, se abrió incidencia para auditar la situación y confirmar el origen del problema.

    Tras la confirmación, se siguieron las recomendaciones oficiales del fabricante, y una vez publicado el parche oficial por parte de cPanel, este fue instalado. Posteriormente, se restableció el acceso a cPanel y WHM.

  • ☁️ Cómo conectarse a un Servidor Cloud desde Windows App (antes Escritorio Remoto)

    ☁️ Cómo conectarse a un Servidor Cloud desde Windows App (antes Escritorio Remoto)

    Nuevo aplicativo debido a los cambios recientes acometidos por Microsoft sobre Escritorio Remoto.

    1. Descargua e instala Windows App

    Descargua e instala la aplicación Windows App desde Microsoft Store o desde la página oficial de Microsoft.

    Una vez instalada, ábrela y selecciona “Agregar un equipo remoto”.

    2. Accede al apartado de dispositivos

    Cuando se abra la aplicación, entra en la pestaña Dispositivos. Después, pulsa: el icono más (+) del menú lateral izquierdo.

    3. Añade el equipo remoto

    Pulsamos en Configuración adicional para que nos muestre todas las opciones.

    Dentro de la pestaña General, en el campo Nombre del equipo, escribe: el nombre o la dirección IP del PC al que quieres conectarte:

    En Pantalla podemos elegir la configuracion de pantalla:

    En la pentaña redirecciones seleccionamos las recursos que queramos compartir desde nuestra maquina local, por defecto todas están desactivadas.

    En la imagen salen marcadas las mas frecuentes:

    4. Inicia la conexión

    El equipo añadido aparecerá en la pestaña Dispositivos. Para conectarte, pulsa el botón “Conectar” en la tarjeta del dispositivo correspondiente.

    5. Introduce tus credenciales

    Al iniciar la conexión, el sistema te pedirá tus datos de acceso. Introduce tu usuario y contraseña para acceder. Por seguridad se aconseja no guardar la contraseña.

  • ⚠️Nuevo aviso de seguridad al acceder por Escritorio Remoto a los Servidores Cloud

    ⚠️Nuevo aviso de seguridad al acceder por Escritorio Remoto a los Servidores Cloud

    Debido a una actualización reciente de Windows, en los accesos mediante Escritorio Remoto, pueden mostrar una ventana de “Advertencia de seguridad” antes de abrir la sesión.

    Este comportamiento forma parte de las medidas de seguridad del propio sistema y puede aparecer cuando la conexión permite compartir recursos del equipo local con la sesión remota.

    ¿Por qué aparece este mensaje?

    La ventana se muestra para que el usuario decida qué recursos de su ordenador quiere poner a disposición de la conexión remota.

    Entre los recursos más habituales se encuentran:

    • Portapapeles
    • Unidades
    • Impresoras

    ¿Qué debo hacer?

    Si aparece este aviso:

    1. Revise los recursos disponibles.
    2. Seleccione únicamente aquellos que necesite para trabajar.
    3. Pulse “Conectar” para continuar con normalidad.

    Recomendación

    Por seguridad, aconsejamos compartir solo los recursos estrictamente necesarios en cada sesión.

    Por ejemplo:

    • Bastará con habilitar el portapapeles, para copiar y pegar.

    Importante

    Este mensaje no significa que exista un fallo en la aplicación ni en su acceso.
    Se trata de una confirmación de seguridad de Windows previa al inicio de la conexión remota.

    Microsoft está impulsando el cambio de Escritorio Remoto tradicional (Remote Desktop / MSTSC) hacia Windows App porque busca un modelo más moderno, centralizado y preparado para entornos cloud.

    Sigue estas instrucciones para configurar el nuevo aplicativo sobre Windows App.

  • ⚠️ Detectada una web falsa de soporte de Windows que roba contraseñas y datos bancarios

    ⚠️ Detectada una web falsa de soporte de Windows que roba contraseñas y datos bancarios

    Una nueva campaña de ciberataques está utilizando una web falsa que imita el soporte oficial de Windows para distribuir malware capaz de robar contraseñas, datos bancarios y acceso a cuentas personales.

    Según ha alertado Malwarebytes, los atacantes han creado una página prácticamente idéntica a la de Microsoft, donde se ofrece una supuesta actualización del sistema. Sin embargo, lo que realmente descarga el usuario es un software malicioso diseñado para recopilar información sensible.


    🎯 Cómo funciona el ataque

    El engaño está bien montado:

    • La web utiliza diseño, branding y estructura similares a Microsoft
    • Simula una “actualización acumulativa” de Windows
    • Descarga un archivo aparentemente legítimo
    • El malware evita en muchos casos la detección antivirus

    Una vez ejecutado, el software roba:

    • Contraseñas almacenadas
    • Datos de pago
    • Sesiones de navegador
    • Acceso a cuentas personales

    Todo esto ocurre sin que el usuario perciba nada extraño en el proceso.


    🚨 Por qué es especialmente peligroso

    Este ataque no es el típico phishing cutre. Aquí el nivel es otro:

    • Usa dominios muy parecidos a los oficiales (typosquatting)
    • Incluye referencias técnicas como versiones (ej: 24H2) para parecer real
    • El archivo descargado parece legítimo incluso para herramientas de seguridad

    En algunos casos, incluso puede saltarse controles básicos y engañar tanto a usuarios como a sistemas de protección.


    🌍 A quién está afectando

    La campaña ha empezado atacando a usuarios concretos (por ejemplo, entornos francófonos), pero este tipo de amenazas suele escalar rápido a nivel global.

    Traducción: esto no es “problema de otros”, te puede caer mañana.


    🛡️ Recomendaciones clave

    Si quieres evitar un susto:

    • ❌ No descargues actualizaciones fuera de Windows Update
    • ❌ Desconfía de enlaces que simulan soporte técnico
    • ✅ Verifica siempre el dominio antes de descargar
    • ✅ Usa protección antimalware actualizada
    • ✅ Activa autenticación en dos factores en cuentas críticas

    🧠 Conclusión

    Estamos viendo una evolución clara: menos exploits técnicos y más ingeniería social bien ejecutada.
    Si el usuario pica, el atacante ya ha ganado.

    FUENTE: https://www.malwarebytes.com/blog/scams/2026/04/this-fake-windows-support-website-delivers-password-stealing-malware

  • Microsoft lanza Windows 11 con IA y activa actualizaciones forzadas: así cambia el control del usuario

    Microsoft lanza Windows 11 con IA y activa actualizaciones forzadas: así cambia el control del usuario

    Microsoft ha dado un paso firme en su estrategia de evolución de Windows 11 al lanzar una nueva versión del sistema operativo con funciones impulsadas por inteligencia artificial, al mismo tiempo que inicia un despliegue masivo de actualizaciones automáticas hacia la versión 25H2.

    La compañía combina así dos movimientos clave: más IA dentro del sistema y menos control del usuario sobre cuándo actualizar.


    Windows 11 25H2: más IA y corrección de errores previos

    La nueva versión 25H2 introduce mejoras técnicas y nuevas capacidades basadas en inteligencia artificial, en línea con la estrategia global de Microsoft de integrar IA en todos sus productos.

    Entre los objetivos principales de esta actualización destacan:

    • Mejorar la estabilidad tras los problemas detectados en versiones anteriores
    • Integrar funciones inteligentes en accesibilidad, sistema y gestión de archivos
    • Optimizar la experiencia general del usuario con automatización

    Además, la actualización llega en un contexto delicado: la versión 24H2 ha sido considerada problemática, lo que ha acelerado la transición hacia esta nueva release.


    Actualización obligatoria: “sí o sí”

    Aquí viene el punto caliente.

    Microsoft ha comenzado a forzar la actualización a Windows 11 25H2 en equipos con versiones anteriores, especialmente 24H2.

    • Afecta principalmente a versiones Home y Pro
    • Solo se excluyen equipos gestionados por departamentos IT
    • No se puede evitar completamente, solo retrasar

    El motivo es claro:
    👉 El soporte de Windows 11 24H2 termina el 13 de octubre de 2026, y los equipos sin actualizar quedarán sin parches de seguridad.

    Traducción directa: si no actualizas, te quedas expuesto.


    La IA decide cuándo se actualiza tu PC

    La gran novedad (y polémica) es el uso de inteligencia artificial para gestionar las actualizaciones.

    Microsoft utiliza un sistema de despliegue inteligente basado en machine learning que:

    • Analiza el estado del equipo
    • Determina el mejor momento para instalar la actualización
    • Ejecuta el proceso automáticamente

    El problema:
    👉 Microsoft no ha explicado claramente cómo funciona este sistema ni qué criterios utiliza

    Esto genera dudas sobre transparencia y control.


    Menos control para el usuario, más automatización

    El nuevo modelo rompe con el enfoque tradicional:

    Antes:

    • Elegías cuándo actualizar
    • Podías evitar versiones problemáticas

    Ahora:

    • La actualización llega sí o sí
    • Solo puedes posponerla temporalmente

    Incluso algunos análisis apuntan que Microsoft “elige el momento perfecto” sin intervención del usuario.


    ¿Qué gana Microsoft con este cambio?

    Desde el punto de vista estratégico, esto tiene todo el sentido:

    • Reduce la fragmentación de versiones
    • Mejora la seguridad global del ecosistema
    • Simplifica el soporte técnico
    • Acelera la adopción de nuevas tecnologías (IA incluida)

    Pero desde el lado del usuario…

    👉 Se pierde capacidad de decisión


    Riesgos y críticas

    El movimiento no está exento de críticas:

    • Falta de transparencia en la IA de actualización
    • Historial reciente de actualizaciones con errores
    • Riesgo de instalar cambios en momentos críticos (producción, servidores, etc.)

    Y esto, en entornos profesionales como el tuyo, no es un detalle menor.


    Conclusión: Windows entra en modo “piloto automático”

    Microsoft está dejando claro el rumbo:

    👉 Windows ya no es un sistema que gestionas tú
    👉 Es un sistema que se gestiona solo… con IA

    Más seguridad, sí.
    Más automatización, también.
    Pero menos control directo.

  • 💣 Microsoft “mata” Escritorio Remoto en Windows 11 (pero con matices importantes)

    💣 Microsoft “mata” Escritorio Remoto en Windows 11 (pero con matices importantes)

    Microsoft ha completado uno de esos movimientos típicos suyos: elimina una herramienta clásica, centraliza todo en otra y te obliga a pasar por el aro. En este caso, el objetivo es claro: adiós a la app de Escritorio Remoto → hola a “Windows App” como único punto de acceso. 

    Pero ojo, porque aquí hay bastante letra pequeña que muchos titulares están simplificando demasiado.

    🧠 Qué ha cambiado realmente (la versión corta y sin drama)

    • ❌ Se elimina la app moderna “Remote Desktop” (la de Microsoft Store)
    • ✅ Se sustituye por Windows App
    • ❗ El cambio ya está activo (2026) y el soporte terminó el 27 de marzo de 2026  

    👉 Traducción corporativa: consolidación

    👉 Traducción real: “usa esto porque lo digo yo”

    🧩 Qué es exactamente “Windows App”

    No es solo otra app, es un hub centralizado de acceso remoto:

    • PCs físicos (RDP)
    • Windows 365 (Cloud PC)
    • Azure Virtual Desktop
    • Microsoft Dev Box

    Todo desde una única interfaz multiplataforma (Windows, macOS, iOS, Android, web…) 

    💡 Idea de fondo:

    Microsoft quiere que Windows deje de ser un sistema local y pase a ser un servicio accesible desde cualquier sitio.

    ⚠️ Lo importante que casi nadie está explicando

    Aquí viene lo clave (y donde hay más confusión):

    1. ❗ NO desaparece RDP como tal

    • El cliente clásico (mstsc.exe) sigue existiendo
    • Puedes seguir conectándote a PCs como siempre  

    👉 O sea: no te quedas sin acceso remoto en LAN o servidores.

    2. ❗ Lo que sí muere es la app moderna

    • La app de Escritorio Remoto de la Store queda obsoleta
    • Ya no se actualiza ni conecta a servicios cloud  

    👉 Esto es lo que están “matando”, no el protocolo.

    3. 🔥 El cambio es obligatorio en entornos cloud

    Si usas:

    • Windows 365
    • Azure Virtual Desktop
    • Dev Box

    👉 Estás obligado a usar Windows App sí o sí 

    Aquí no hay negociación.

    🎯 Por qué Microsoft está haciendo esto (la jugada real)

    Esto no va de simplificar apps… va de estrategia:

    🧱 1. Centralización total

    Antes:

    • 3–4 clientes distintos
    • Experiencia fragmentada

    Ahora:

    • 1 sola puerta de entrada

    👉 Más control, menos flexibilidad.

    ☁️ 2. Empujar el modelo cloud

    Microsoft está girando hacia:

    “Tu PC no es tu PC, es un servicio”

    • Windows 365
    • Escritorios virtuales
    • trabajo remoto total

    👉 Windows App es el “launcher” de ese ecosistema.

    🔐 3. Seguridad y control

    El RDP clásico:

    • expuesto = riesgo brutal (ransomware, brute force)  

    El modelo nuevo:

    • más controlado
    • más dependiente de infraestructura Microsoft

    👉 Seguridad + dependencia = combo perfecto para ellos.

    🧪 Problemas y críticas reales

    No todo es bonito:

    • ❗ Nombre horrible (“Windows App” es imposible de buscar)
    • ❗ Funcionalidad aún incompleta vs clientes antiguos
    • ❗ Dependencia de cuentas corporativas en muchos casos
    • ❗ Cambio forzado sin transición suave

    Y en entornos técnicos:

    👉 rompe flujos de trabajo de años

    📊 Impacto real (sin dramatismo)

    👨‍💻 Para técnicos / sysadmins

    • Tendrás que adaptar tooling
    • Sobre todo si usas Azure o Windows 365
    • Scripts y flujos → a revisar

    🏢 Para empresas

    • Simplifica despliegue
    • Pero reduce libertad tecnológica

    🧑‍💻 Para usuarios normales

    • Poco impacto si usas RDP clásico
    • Impacto alto si usabas la app moderna

    🧾 Conclusión clara

    👉 No, Microsoft no ha eliminado el Escritorio Remoto completamente

    👉 Sí, ha eliminado su cliente moderno y ha forzado uno nuevo

    👉 Y sobre todo: está empujando fuerte hacia un Windows cloudizado

  • ⚠️ Incidencia grave en servicios cloud de Wolters Kluwer A3

    ⚠️ Incidencia grave en servicios cloud de Wolters Kluwer A3

    Desde aproximadamente las 08:30 de la mañana de hoy, viernes 20 de febrero de 2026, numerosos usuarios están experimentando problemas de acceso a los servicios cloud de Wolters Kluwer, afectando especialmente a soluciones ampliamente utilizadas por asesorías, despachos profesionales y departamentos de administración.

    Las incidencias están impactando de forma directa a plataformas como A3 Cloud y el portal Portal NEOS, entre otros servicios del ecosistema a3.


    🚫 Qué están reportando los usuarios

    Según múltiples reportes durante la mañana:

    • Imposibilidad total de acceso a las aplicaciones
    • Fallos de autenticación
    • Tiempos de carga extremadamente altos
    • Errores de conexión o desconexiones continuas
    • Servicios que no llegan a iniciar

    En muchos casos, las aplicaciones directamente no conectan con los servidores o quedan bloqueadas durante el proceso de inicio de sesión.


    🧩 Servicios especialmente afectados

    Los sistemas más señalados por los usuarios son:

    • Plataformas de gestión empresarial en la nube de Wolters Kluwer
    • Soluciones fiscales y contables del entorno a3
    • Herramientas de despacho profesional
    • Integraciones dependientes de estos servicios

    El impacto es especialmente crítico en asesorías y empresas que dependen completamente de estas plataformas para su operativa diaria.


    🧠 Posible origen de la incidencia

    Aunque a esta hora no existe un comunicado técnico detallado, todo apunta a una incidencia en la infraestructura cloud o en sistemas centrales de autenticación o red.

    Cuando falla un componente común (balanceadores, DNS, bases de datos de identidad o conectividad entre centros de datos), múltiples aplicaciones pueden quedar inutilizadas simultáneamente.

    Este tipo de interrupciones en servicios SaaS empresariales puede paralizar procesos críticos como contabilidad, nóminas, facturación o gestión documental.


    ⏱️ Evolución durante la mañana

    La situación ha sido variable:

    • Algunos usuarios han recuperado acceso parcial
    • Otros continúan completamente bloqueados
    • Se observan caídas intermitentes y lentitud severa

    Por el momento, no se ha comunicado una hora estimada de resolución completa.


    📉 Impacto en empresas y despachos

    El incidente está afectando directamente a la productividad de miles de profesionales, especialmente en plena jornada laboral de viernes.

    La dependencia de soluciones cloud centralizadas implica que, ante una caída del proveedor, los usuarios no disponen de control directo ni alternativas inmediatas.


    🛠️ Recomendaciones mientras dure la incidencia

    • Evitar operaciones críticas si la plataforma responde de forma inestable
    • Guardar información importante localmente cuando sea posible
    • Informar a clientes de posibles retrasos
    • Supervisar los canales oficiales de Wolters Kluwer

    📢 Situación en desarrollo

    Se trata de una incidencia relevante a nivel nacional que afecta a servicios empresariales clave. Se espera que el proveedor comunique en breve más detalles técnicos y el estado de la recuperación.

    Seguiremos informando conforme haya novedades.